服务器被攻击怎么排查

【服务器被攻击怎么排查】
1、查看下是什么类型的攻击 。检查下系统日志,看下攻击者都去了哪些地方 。
2、关闭不必要的服务和端口 。
3、整体扫描下服务器,看下存在什么问题,有漏洞及时打补丁;检查是否有影子账户,不是自己建立的账号;内容是否又被修改的痕迹等,如果发现问题及时进行清理 。
4、重新设置账户密码,密码设置的复杂些;以及设置账户权限 。
5、对服务器上的安全软件进行升级,或者是对防护参数进行重新设置,使他符合当时的环境 。如果服务器上没有安装防护软件,可以看下服务器安全狗和网站安全狗 。还可以将服务器添加到安全狗服云平台上,这样当有攻击发生时,可以快速知道,并进行处理等 。

    推荐阅读